- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
{财务管理内部审计}天玥网
络安全审计系统技术方案
目次
1.综述 1
2.审计系统设计方案 2
2.1.设计方案及系统配置 4
2.2.主要功能介绍 5
2.2.1.数据库审计 5
2.2.2.网络运维审计 6
2.2.3.OA 审计 7
2.2.4.数据库响应时间及返回码的审计 7
2.2.5.业务系统三层关联 7
2.2.6.合规性规则和响应 8
2.2.7.审计报告输出 10
2.2.8. 自身管理 11
2.2.9.系统安全性设计 11
2.3.负面影响评价 12
2.4.交换机性能影响评价 13
3.资质证书 14
网络安全审计系统技术建议书
1. 综述
随着信息技术的发展,XXX 已经建立了比较完善的信息系统,具有网络规模大、用
户数多、系统全而复杂等特点。IT建设的核心任务是运用现代信息技术为企业整体发展
战略的实现提供支撑平台并起到推动作用。信息安全作为 IT建设的组成部分,核心任务
是综合运用技术、管理等手段,保障企业 IT 系统的信息安全,保证业务的连续性。信息
安全是 XXX 正常业务运营与发展的基础;是保证国家利益的基础;是保障用户利益的基
础。
根据国家的相关规范的指导意见,我们根据对 XXX 信息系统具体需求的分析,在
对 XXXXX 进行安全建设时,我们所遵循的根本原则是:
1、业务保障原则:安全建设的根本目标是能够更好的保障网络上承载的业务。在
保证安全的同时,还要保障业务的正常运行和运行效率。
2、结构简化原则:安全建设的直接目的和效果是要将整个网络变得更加安全,简
单的网络结构便于整个安全防护体系的管理、执行和维护。
3、生命周期原则:安全建设不仅仅要考虑静态设计,还要考虑不断的变化;系统
应具备适度的灵活性和扩展性。
北京启明星辰信息技术有限公司 第 1 页
网络安全审计系统技术建议书
2. 审计系统设计方案
结合以上原则,在审计系统的选择上,主要从以下 7 个方面进行考虑:
实用性:由于业务系统数据在数据库中进行集中存储,故对于数据库的操作审计
需要细化到数据库指令、表名、视图、字段等,同时能够审计数据库返回的错误
代码,这样能够在数据库出现关键错误时及时响应,避免由于数据库故障带来的
业务损失;
独立性:审计系统应具备统一的策略、集中的审计,适用于不同的设备 、操作系
统、数据库系统和应用系统的审计要求,并对这些系统不造成影响.
灵活性:审计系统应提供缺省的审计策略及自定义策略,能够对重要操作、重
表、重要字段进行定义并审计,能够根据用户的业务特点进行策略的编辑。
易用性:审计系统应能够基于操作进行分析,能够提供主体标识(即用户)、操作
(行为)、客体标识(设备、操作系统 、数据库系统 、应用系统)的分析和审计
报表
扩展性:当业务系统进行扩容时,审计系统可以平滑扩容。系统支持向第三方平
台提供记录的审计信息。
可靠性:审计系统应能提供足够的存储空间(1000G 以上),满足在线存储至少
6 个月的要求;审计系统应能够保证审计记录的时间的一致性,避免错误时间记
录给追踪溯源带来的影响。
安全性:分权限管理,具有权限管理功能,可以对用户分级,提供不同的操作权
限和不同的网络数据操作范围限制,用户只能在其权限内对网络数据进行审计
和相关操作,具有自身安全审计功能。
基于上述的情况,我公司提出了以天玥网络安全审计系统为核心,建设 XXXXX 审
计方面的设计方案。
下面首先对天玥系统的基本工作原理进行简单的介绍。
天玥网络安全审计系统基于“IP 数据俘获→应用层数据分析→审计和响应”实现各项功
能,设计中充分贯彻了平台化的思路;由于采用旁路接入的工作模式,使得天玥系统在
实现各种安全功能的同时,对原系统的绕动和影响降到最低。
天玥网络安全审计系统主要实现以下安全功能:
针对不同的应用协议,提供基于应用操作的审计;
您可能关注的文档
最近下载
- 新能源汽车驱动电机及控制系统检修-实训工单.docx VIP
- 第九章讲 食品干燥机械设备.ppt VIP
- 【中职专用】语文(高教版2023职业模块)4.1《活动策划》 课件.pptx VIP
- 第七单元 数学广角——植树问题整理和复习(教案)人教版数学五年级上册.docx VIP
- 全国优质课一等奖人音版六年级音乐上册《小河淌水》课件.pptx
- 学术英语(医学)知到智慧树期末考试答案题库2025年天津医科大学.docx VIP
- 附着式脚手架(爬架)安全管理.pptx
- 2022年吐鲁番市鄯善县社区工作者招聘考试试题.pdf VIP
- 危害因素辨识环因素辨识.ppt VIP
- 高中英语学习兴趣培养.doc VIP
原创力文档


文档评论(0)